概括
AI-就绪 Web 架构是分层的。以人为本的页面保持可访问性和完整性;机器发现暴露公共安全路线和政策事实; API 和 OpenAPI 处理路线合同; UAI-1 携带便携式交换、证据、内存、信任声明和切换数据包;当特定实现支持 MCP、A2A 和浏览器代理系统时,它们仍然是运行时或协调层。 UAIX 记录边界而不是假装执行每一层。
代理实施合同
当用户向此 AI-就绪 Web 指南发送代理时,任务是将策略应用于用户的目标站点、存储库或发布包。将 UAIX 视为参考标准和清单。不要将 UAIX 页面内容复制到目标站点中,不要创建有关 UAIX 指导的页面,并且不要发布“AI-就绪 Web”解释器,除非用户明确要求该输出。
预期的目标站点证据集是具体的:公共清单、.well-known 发现、路由清单、就绪结果、robots.txt、站点地图、llms.txt、结构化数据、可见支持边界、有针对性的检查以及请求发布时的包或根文件输出。
| 代理步骤 | 切实落实 | 不要这样做 |
|---|---|---|
| 解决目标 | 在编辑之前确定目标域、存储库根、公共路由、构建系统、CMS、部署包、根文件输出路径和当前证据。 | 假设 UAIX.org 是目标站点,请总结此页面,或制作新的指导页面,因为此页面是作为参考提供的。 |
| 审核现有站点 | 检查人类 HTML、标题、元数据、规范 URLs、机器人、站点地图、架构、.well-known 文件、llms 文件、API、路线清单、准备情况记录、可访问性、隐私和支持边界。 | 跳过目标站点审核,仅重申 AEO/GEO/SEO 定义。 |
| 实施改进 | 更新目标站点的页面、导航、结构化数据、发现文件、路线清单、准备情况记录、公共证据、AEO/GEO/SEO 副本、无操作指南、审核路径以及审计显示差距的发布包根文件。 | 关键字内容、隐藏、添加隐藏的机器人专用文本、注入模型提示、伪造引文或创建合成门页。 |
| 验证并打包 | 运行站点的目标检查,记录更改的文件和路由,命名跳过的检查和阻止程序,并在用户请求可部署输出时提供请求的根文件、根 ZIP 或发布包。 | 在没有证据的情况下声称准备就绪、认证、认可、排名提升、实时发布或代理权威。 |
层模型
- 人性页面层:语义 HTML、WCAG 2.2、稳定的标题、表单、表格、链接文本、标签、替代文本、键盘访问,并且没有隐藏的关键内容。
- 静态发现层:机器人、站点地图、
.well-known、llms.txt(如果有用)、架构索引、路线清单和公共安全策略摘要。 - 结构化内容层:JSON-LD、模式.org、规范 ID、实体消歧、页面摘要、备用文本/Markdown 镜像和内容新鲜度元数据。
- 操作/API 层:OpenAPI-描述了 JSON 路由、幂等键、问题详细信息错误、速率限制、分页、回读 URLs 和人工审核回退。
- 能力和同意层:能力矩阵、能力级别、身份验证要求、同意边界、委派权限和阻止能力行为。
- 证据和记忆层:UAI-1 数据包、 .uai 数据包、接收器简介、启动/暂停数据包、出处、校验和、审查收据和无操作理由。
- 治理层:发行说明、成熟度登记册、隐私状况、可访问性状况、支持声明审查、事件审查和路线图状态。
能力概况
该计划使用四个站点就绪配置文件,映射到现有的 UAIX 功能阶梯。
| 轮廓 | 目的 | 最低限度的证据 |
|---|---|---|
| ARW-F0 静态可读 | 代理无需 JavaScript 或隐藏状态即可读取公共页面。 | 语义 HTML、站点地图、机器人、公共联系/审核路径、无破坏性提示。 |
| ARW-F1 可发现 | 代理可以解析关键路由、模式、策略和静态机器文件。 | .wellknown 清单、路由清单、llms 咨询文件、JSON 架构或页面摘要记录。 |
| ARW-F2 动作描述 | 代理无需猜测即可识别安全的公共 API 操作。 | OpenAPI,问题详细信息、幂等性、授权/同意边界、人工审查后备。 |
| ARW-F3 代表团就绪 | 授权代理可以通过受管控的工作流程采取行动,同时保留审计证据。 | 委托模型、审计日志、出处、跟踪上下文、读回、撤销、无操作行为。 |
| ARW-F4 证据完成 | 高保证代理程序可以审查、验证和打包证据。 | 准备情况结果、一致性包、公共安全审计摘要、发布轨迹、事件和回滚过程。 |
真理的来源之一
在支持声明生效之前,人员页面、路由清单、OpenAPI 文档、架构、示例、验证器结果、发行说明和长内存证据必须达成一致。下游工具,包括 Spiralist AI 在消耗角色或内存包时,应该引用它们使用的公共 UAIX 工件,而不是从私人聊天或隐藏的运行时状态推断权限。